Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

static (802.1X)

Sintaxis

Nivel de jerarquía

Descripción

Configure direcciones MAC para excluir de la autenticación 802.1X. La lista MAC estática proporciona un mecanismo de omisión de autenticación para los suplicantes que se conectan a un puerto, lo que permite que dispositivos como impresoras que no estén habilitados para 802.1X se conecten a la red en puertos habilitados para 802.1X.

Mediante este mecanismo de omisión de autenticación 802.1X, se da por sentado que el suplicante conectado a la dirección MAC se autentifica correctamente y el puerto se abre para ello. No se realiza más autenticación para el suplicante.

Opcionalmente, puede configurar la VLAN para que el suplicante se mueva a o a las interfaces desde las que la dirección MAC pueda obtener acceso.

Opciones

mac-address

La dirección MAC del dispositivo para el cual se debe omitir la autenticación 802.1X y el dispositivo permite el acceso al puerto.

bridge-domain-assignment bridge-domain-assignment

(Solo serie MX) Especifique el nombre de dominio de puente o el identificador de etiqueta 802.1q para la dirección MAC que se debe permitir omitir la autenticación RADIUS.

interface [interface-names]

Especifique una lista de interfaces en las que las direcciones MAC especificadas pueden omitir la autenticación RADIUS y se les permite conectarse a la LAN sin autenticación.

vlan-assignment (vlan-id | vlan-name

(Solo las series EX, QFX y SRX) Especifique el identificador de etiqueta VLAN 802.1q o el nombre de VLAN asociado con la lista de direcciones MAC a las que se debe permitir omitir la autenticación RADIUS.

Nivel de privilegio requerido

enrutamiento: para ver esta instrucción en la configuración.enrutamiento-control: para agregar esta instrucción a la configuración.

Información de versión

Declaración introducida en la versión 9.0 de Junos OS.